跳转至内容
  • 0 赞同
    1 帖子
    9 浏览
    R
    英国生物医学研究项目 UK Biobank 于 4 月 23 日致信参与者披露数据安全事件:4 月 20 日,机构发现其数据被挂上阿里巴巴旗下电商平台出售,三条挂售信息中至少一条包含全部 50 万参与者的去识别(de-identified)数据,另外两条提供数据访问申请代办或分析支持服务。UK Biobank 强调被挂售数据已经过去识别处理,不含姓名、地址、联系方式、电话或 NHS 号码;相关链接已在中国当局与平台配合下迅速下架,未发现实际成交。机构同时撤销了被认定为泄露源头的三家研究机构的访问权限,并暂停整个研究平台的对外访问。 受此影响,UK Biobank 宣布对研究平台导出文件设置严格大小上限、每日监控可疑行为,并计划年底前部署"全球首个"自动检查系统以阻止参与者数据被带离平台;机构亦已自行向英国信息专员办公室(ICO)报案,并将启动董事会主导的法证调查。英国数字政府与数据部长 Ian Murray 同日在下议院发表声明,称此事是"对参与者信任的不可接受的滥用"。批评声音则指出,去识别并不等于不可重识别——牛津大学研究员 Luc Rocher 称这已是去年夏天以来 UK Biobank 数据第 198 次已知曝光,ESET 全球网络安全顾问 Jake Moore 提醒参与者警惕后续假冒 NHS 或保险机构的诈骗。 UK Biobank | GOV.UK | The Register | ITV News
  • 0 赞同
    1 帖子
    8 浏览
    R
    事件经过 据 Bloomberg 报道,一小群未授权用户在 Anthropic 宣布向有限公司开放 Mythos 测试的同一天便获得了访问权限,此后持续使用该模型,并向 Bloomberg 提供了截图与现场演示作为佐证。 这批用户来自一个专门寻找未发布 AI 模型信息的 Discord 频道,他们通过多种方式尝试获取访问权限,最终借助一名受访者——一位就职于 Anthropic 第三方承包商的员工——的访问权限成功进入。据悉,该群体"只是对新模型感兴趣,并非意图搞破坏"。 Mythos 的危险性 Anthropic 曾公开表示,Mythos 能够在用户的指令下发现并利用"所有主流操作系统和主流浏览器"中的漏洞。正因如此,该模型通过名为"Project Glasswing"的计划,仅向 Amazon、Microsoft、Apple、Cisco、CrowdStrike 等少数合作伙伴开放,供其测试和加固自身系统。 Anthropic 官方回应 Anthropic 发言人表示:"我们正在调查一份关于通过第三方供应商环境未授权访问 Claude Mythos Preview 的报告。"公司同时表示,目前尚未发现任何活动超出供应商环境范围、或影响 Anthropic 自身系统的证据。 更广泛的影响 此次事件引发了外界对 Anthropic(估值约 3800 亿美元)能否有效保护其最强大技术的质疑,Mythos 已在全球金融监管机构中引发广泛关注,亚太地区多家央行、欧洲及英美监管机构相继发出警告。 Bloomberg